Bonjour à toutes et à tous,
- Nom de domaine : flexledight.fr
- Mon hébergement/serveur mail est chez infomaniak
- le DNS et l'hébergement Web sont bien sûr chez OVH
Je ne sais pas comment bien remplir les champs de la fenetre DMARC :
Je l'ai généré par dmarcly .
Quand je vérifie par dmarcanalyzer.com il apparaît des erreurs :
Erreur : Le séparateur requis ;;"" manquant après la balise """"""
Avertissement : La balise pp"" peut n'apparaître qu'une seule fois dans un dossier DMARC.""
Avertissement : La balise ruarua"" peut n'apparaître qu'une seule fois dans un dossier DMARC.""
Info : Nous n'avons pas trouvé d'adresse du dans votre dossier DMARC. Mettez à jour votre dossier DNS dans le dossier personnalisé pour voir les statistiques dans .
Le dossier DNS qui apparait :
`v=DMARC1;p=none;rua=v=DMARC1; p=none; rua=mailto:62@ag.eu.dmarcly.com; ruf=mailto:62@fo.eu.dmarcly.com; sp=none;;`
Merci de m'éclairer de vos compétences
- Nom de domaine : flexledight.fr
Bonjour,
Ce domaine n'existe pas, donc il n'y a aucun enregistrement dmarc à trouver
~# whois flexledight.fr
%% No entries found in the AFNIC Database.
Je suis confus de ce typo; la bonne orthographe est flexledlight.fr
flexledlight.fr
Voici votre enregistrement DMARC (en remplaçant @ par X pour éviter le spam)
"v=DMARC1;p=none;rua=v=DMARC1; p=none; rua=mailto:62b18935a73d2Xag.eu.dmarcly.com; ruf=mailto:62b18935a73d2Xfo.eu.dmarcly.com; sp=none;;"
Clairement vous avez concaténé des morceaux de 2x un enregistrement DMARC.
Commencez avec une version minimale:
"v=DMARC1; p=none; rua=mailto:62b18935a73d2Xag.eu.dmarcly.com"
Par la suite, vous pourrez probablement devenir plus agressif et remplacer p=none par p=reject après avoir épluché vos reports.
Oubliez ruf= pour le moment car vous n'obtiendriez probablement rien à cette adresse.
@Fritz2cat, J'ai effacé l'entrée DMARC car la chaine
donnait ruf=… automatiquement comme vu dans mon 1er post.
"v=DMARC1; p=none; rua=mailto:62b18935a73d2Xag.eu.dmarcly.com"
J'ai créé une entrée TXT à la place. Ma zone DNS affiche :
_dmarc.flexledlight.fr. 0 TXT "v=DMARC1; p=none; rua=mailto:62b18935a73d2Xag.eu.dmarcly.com"
Je viens de recevoir un premier repost de dmarcly, c'est inquiétant.
Je viens de regarder votre SPF, je suis tombé de ma chaise.
`"v=spf1 include:_u.flexledlight.fr._spf.dmarclyeu.com ~all"`
`Voyons _u.flexledlight.fr._spf.dmarclyeu.com`
`"v=spf1 ip4:213.186.33.107 ip4:83.166.143.58 ip4:83.166.143.57 ip6:2001:1600::aaaa:0:0:1:4 ip6:2001:1600::aaaa:0:0:1:3 ip4:31.186.226.160/27 ip4:185.20.211.0/25 ip4:185.172.199.0/25 ip4:91.103.152.0/26 ptr:1out.ovh.netout.ovh.net ptr:mail.ovh.net ip4:8.33.137.105" "/32 ip4:192.99.77.81/32 ip4:84.16.68.96 ip4:84.16.68.94 ip4:45.157.188.8/29 ip4:185.125.25.8/29 ip4:83.166.143.168/29 include:nb0._u.flexledlight.fr._spf.dmarclyeu.com ~all"`
Continuons à déterrer la suite: `nb0._u.flexledlight.fr._spf.dmarclyeu.com`
`"v=spf1 ip4:84.16.66.168/29 ip6:2001:1600:3:17::/64 ip6:2001:1600:4:17::/64 ip4:84.16.68.109 ip4:84.16.68.110 ip4:84.16.68.111 ip4:84.16.68.112 ip4:185.125.25.16/29 ip4:45.157.188.16/29 ip4:84.16.66.176/29 ip4:83.166.143.176/29 ip4:199.255.192.0/22 ip4:199" ".127.232.0/22 ip4:54.240.0.0/18 ip4:69.169.224.0/20 ip4:23.249.208.0/20 ip4:23.251.224.0/19 ip4:76.223.176.0/20 include:nb1._u.flexledlight.fr._spf.dmarclyeu.com ~all"`
et enfin `nb1._u.flexledlight.fr._spf.dmarclyeu.com`
`"v=spf1 ip4:54.240.64.0/19 ip4:54.240.96.0/19 ip4:52.82.172.0/22 ~all"`
== == ==
Je me demande s'il n'aurait pas mieux valu mettre
`"v=spf1 ip4:0.0.0.0/1 ip4:128.0.0.0/1 -all"`
J'ai aplatis le spf parce que je dépassais 10 DNS lookup.
Et pourquoi mettre -all ? n'est-ce pas trop fin comme paramètre pour commencer ?
Et pourquoi mettre -all ? n'est-ce pas trop fin comme paramètre pour commencer ?
lol c'était une plaisanterie.
0.0.0.0/1 c'est la moitié des adresses IP existantes
128.0.0.0/1 c'est l'autre moitié
Avec ça j'ai oublié tout l'adressage IPv6
Comment avez-vous constitué cette liste d'adresses IP, et qui peut changer du jour au lendemain chez ceux qui les ont créées au départ, infomaniak par exemple ?
Je ne sais pas comment cette liste a été constituée.
Je ne sais pas comment cette liste a été constituée.
Dites-nous un peu qui (je veux dire: quel fournisseur, par exemple: OVH, infomaniak, Mailchimp ...) a un contrat de service mail avec vous et est donc autorisé à émettre des mails portant des adresses d'expéditeur dans votre domaine.
Ceci concerne tous les utilisateurs mail de votre domaine.
Infomaniak est le fournisseur email.
OVH a le DNS
Infomaniak est le fournisseur email.
Remplacez votre SPF
actuel: `"v=spf1 include:_u.flexledlight.fr._spf.dmarclyeu.com ~all"`
nouveau: `"v=spf1 include:spf.infomaniak.ch ~all"`
<blockquote><br />la bonne orthographe est flexledlight.fr<br /></blockquote><br /><br />Quand vous aurez fixé votre problème de SPF, on peut attaquer DKIM et ensuite DMARC.<br />Comme votre mail est chez Infomaniak, c'est une bonne nouvelle.<br />Contrairement à OVH, Infomaniak implémente DKIM dans ses offres e-mail.<br />Suivez leurs guides et ceci devrait aboutir à l'insertion d'un enregistrement DNS sur votre console OVH<br />Ce sera un enregistrement TXT pour un sous-domaine "quelquechose.\_domainkey" et un long champ texte avec une clé publique.<br />Le "quelquechose" sera de votre choix ou bien décidé par Infomaniak, selon leurs procédures en vigueur.
ça y est : IN TXT "v=spf1 include:spf.infomaniak.ch ~all"
ça y est
SPF: OK
DMARC: OK
DKIM:
Je vous ai envoyé un message privé. J'attends de vos nouvelles. . . .
ça y est
échange en privé: DKIM pas configuré chez Infomaniak / pas de signature DKIM présente dans les mails envoyés.
Merci à @Fritz2cat qui a résolu la question avec patience ![]()
Merci à @Fritz2cat qui a résolu la question avec patience ;-)
Et finalement DKIM et DMARC activés, mais auprès de la concurrence.